
Partager cette offre
Dans le cadre du renforcement de l’équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d’assurer l’analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d’amélioration continue.
Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité.
Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1.
Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents.
Identifier les causes, le périmètre et l’impact potentiel d'un incident.
Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité.
Appliquer les procédures et modes opératoires existants.
Escalader les incidents complexes vers les niveaux d’expertise appropriés.
Assurer le suivi et la documentation des actions réalisées jusqu’à la clôture de l’incident.
Rédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents.
Produire des fiches d’exécution détaillant les actions techniques à réaliser.
Rédiger les REX (retours d’expérience) à la suite d’incidents significatifs.
Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles.
Identifier les situations récurrentes pouvant faire l’objet d’une automatisation ou d’une amélioration du processus de traitement.
Organiser et participer à des points techniques avec les référents des solutions de sécurité.
Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire.
Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs.
Participer à l’analyse des problématiques complexes nécessitant une expertise transverse.
Être force de proposition sur l'amélioration des processus de sécurité opérationnelle.
Identifier les tâches répétitives pouvant être automatisées.
Proposer des évolutions des procédures, règles de détection et modes opératoires.
Contribuer à l’amélioration de la qualité et de la performance du traitement des incidents.
Participer à la mise en place d’indicateurs et au suivi des actions d’amélioration.
Le candidat évoluera notamment sur les solutions suivantes :
Zscaler – sécurité Web / SSE / proxy
Proofpoint – sécurité de la messagerie et protection contre les menaces
Akamai – sécurité applicative, CDN / WAF / protection DDoS
CrowdStrike – EDR / protection des endpoints
CyberArk – PAM / gestion des comptes et accès privilégiés
Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées.
Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux.
1 à 3 ans d’expérience dans le domaine de la cybersécurité.
Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d’incidents.
Bonne compréhension des mécanismes de sécurité réseau, système et endpoint.
Capacité à réaliser une analyse de niveau 2 à partir d’alertes, logs et événements de sécurité.
Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques.
Esprit d’analyse, rigueur et capacité à travailler en équipe.
Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire.
Curiosité technique et volonté de contribuer à l’amélioration continue.
Esprit d’analyse et de synthèse
Rigueur et méthodologie
Autonomie
Bon relationnel et capacité à travailler en transverse
Esprit d’équipe
Force de proposition
Capacité à communiquer avec des interlocuteurs techniques de différents niveaux
SN2 – Sécurité opérationnelle
Le poste nécessite une capacité à aller au-delà de l’application de procédures : l’ingénieur doit être capable de comprendre l’événement, mener l’analyse technique, identifier les actions à réaliser et contribuer à l’enrichissement des procédures existantes.
Livrables attendusTraitement et résolution des incidents SN2
Fiches réflexes
Fiches d’exécution
RETEX
Procédures opérationnelles
Comptes rendus de points techniques
Propositions d’amélioration continue
Contribution à l’automatisation des traitements récurrents
Profil recherché
Formation supérieure en informatique, cybersécurité ou réseaux.
1 à 3 ans d’expérience dans le domaine de la cybersécurité.
Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d’incidents.
Bonne compréhension des mécanismes de sécurité réseau, système et endpoint.
Capacité à réaliser une analyse de niveau 2 à partir d’alertes, logs et événements de sécurité.
Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques.
Esprit d’analyse, rigueur et capacité à travailler en équipe.
Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire.
Curiosité technique et volonté de contribuer à l’amélioration continue.
Esprit d’analyse et de synthèse
Rigueur et méthodologie
Autonomie
Bon relationnel et capacité à travailler en transverse
Esprit d’équipe
Force de proposition
Capacité à communiquer avec des interlocuteurs techniques de différents niveaux
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur SN2 Cybersécurité
R&S TELECOM
